Pixel Watch Güvenlik Bülteni, Pixel Watch cihazlarını (Google cihazları) etkileyen güvenlik açıklarının ayrıntılarını içerir. Google cihazlarda, 05.03.2025 veya sonraki güvenlik yaması düzeyleri bu bültendeki tüm sorunları, Mart 2025 Android Güvenlik Bülteni'ndeki tüm sorunları ve bu bültendeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel Watch Yardım Merkezi'ne bakın. Desteklenen tüm Google cihazları, 05.03.2025 yaması düzeyine yükseltilecek. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.
Duyurular
Google Pixel Watch, Android Güvenlik Bülteninde açıklanan güvenlik açıklarının yanı sıra bu bülten ve Pixel Güncelleme Bülteninde açıklanan güvenlik açıklarına yönelik yamalar da içerir.
Güvenlik yamaları
Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığının türü, önem derecesi ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir kaynaktan hata kimliğine bağlarız. Birden fazla değişiklik tek bir hatayla ilgili olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.
Çip üzerinde sistem (SoC)
CVE | Referanslar | Tür | Önem derecesi | Alt bileşen |
---|---|---|---|---|
CVE-2024-56191 | A-369779393 | EoP | Yüksek | dhd4381 |
CVE-2024-56192 | A-370519083 | EoP | Yüksek | dhd4381 |
Qualcomm bileşenleri
CVE | Referanslar | Önem derecesi | Alt bileşen |
---|---|---|---|
CVE-2024-43057 |
A-364021259
QC-CR#3783636 * |
Orta seviye | Patlayan mısır |
Qualcomm kapalı kaynak bileşenleri
CVE | Referanslar | Önem derecesi | Alt bileşen |
---|---|---|---|
CVE-2024-38426 |
A-364021142 * | Orta seviye | Kapalı kaynak bileşen |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek sık sorulan sorulara yanıt verilmektedir.
1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?
05.03.2025 veya sonraki güvenlik yaması düzeyleri, 05.03.2025 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Pixel Watch Sürüm Notları'ndaki talimatları okuyun.
2. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?
Android cihazlardaki en son güvenlik yaması düzeyini beyan etmek için Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının gerekli olması Güvenlik yaması düzeyi beyan etmek için bu bültende belirtilenler gibi ek güvenlik açıklarının olması gerekmez.
3. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.
Kısaltma | Tanım |
---|---|
RCE | Uzaktan kod yürütme |
EoP | Ayrıcalık yükseltme |
Kimlik | Bilgilerin açıklanması |
DoS | Hizmet reddi |
Yok | Sınıflandırma kullanılamıyor |
4. Referanslar sütunundaki girişler ne anlama gelir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.
Ön numara | Referans |
---|---|
A- | Android hata kimliği |
5. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama gelir?
Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur.
Sürümler
Sürüm | Tarih | Notlar |
---|---|---|
1,0 | 5 Mart 2025 | Bülten yayınlandı |